X



【速報】SBI証券、顧客資金9864万円流出 ゆうちょ銀と三菱UFJ銀の偽口座に送金 ★5 [雷★]
■ このスレッドは過去ログ倉庫に格納されています
0001雷 ★垢版2020/09/16(水) 20:18:16.85ID:Ml79plIJ9
インターネット証券のSBI証券は16日、顧客の6口座から約9864万円が流出したと発表した。第三者が証券口座に不正にログインし、ゆうちょ銀行と三菱UFJ銀行に作った偽の銀行口座に送金・出金したという。SBI証券は全額を補償する方針。複数の電子決済サービスで銀行預金の流出が相次ぐなか、改めてセキュリティー体制が問われることになりそうだ。
出金先はゆうちょ銀の偽口座あてに5口座、三菱UFJ銀が1口座だった。7〜9月初旬の間に証券口座の中の金融資産を売却するなどして換金し、偽口座に送金。SBI証券は偽口座に流出した資金がさらに出金されていることを確認しているという。

続きはソース
https://www.nikkei.com/article/DGXMZO63905840W0A910C2EE9000/

※前スレ
https://asahi.5ch.net/test/read.cgi/newsplus/1600249048/
0003不要不急の名無しさん垢版2020/09/16(水) 20:20:00.43ID:1y8Lekuy0
億り人
0004不要不急の名無しさん垢版2020/09/16(水) 20:20:12.16ID:kpj5iv6V0
ドコモロはプレリュードにすぎなかった
0006不要不急の名無しさん垢版2020/09/16(水) 20:20:57.61ID:JmFBadWK0
発覚の経緯

当社は、不正アクセスに対するモニタリングを常に行っており、不審なアクセスがあればお客さまに直接ご連絡を行うなどして対応を行っておりますが、
直近においても不正ログインを検知し、調査・対策を行っておりました。

その過程において、2020年9月7日に寄せられた身に覚えのない取引があったとのお客さまからのお申し出を端緒として、
当該お客さまのログ調査等により、不審なアクセス元を特定し、そこからアクセスされたその他の口座や同様の特徴のある取引履歴等を分析いたしました。
その結果、悪意のある第三者による不正アクセスが行われ、お客さまの有価証券の売却およびお客さま名義の出金先銀行口座への出金を複数件、確認いたしました。
現在、出金先銀行と連携して対応を進めております。


.現在判明している被害の状況
・口座数:6口座 (出金先銀行:ゆうちょ銀行5口座、三菱UFJ銀行1口座)
・被害総額:合計9,864万円(ゆうちょ銀行:9,229万円、三菱UFJ銀行:635万円)
0009不要不急の名無しさん垢版2020/09/16(水) 20:23:12.58ID:bBMoL5rF0
IT後進国の日本には、早すぎたんだ。
現実を見ないからこうなる。
0011不要不急の名無しさん垢版2020/09/16(水) 20:23:37.03ID:JmFBadWK0
出金先変更の手口


当社からの出金は、お客さま本人名義の出金先銀行口座のみに限定されておりますが、
今回の事案では、悪意のある第三者が偽造した本人確認書類を利用するなどして、当該銀行口座そのものを不正に開設したことが判明しております。

悪意のある第三者は、何らかの方法で取得したお客さまの「ユーザーネーム」、「ログインパスワード」、「取引パスワード」等の情報を用いて、
当社WEBサイトで出金先銀行口座を不正な銀行口座に変更した上で、出金を行っております。
0012不要不急の名無しさん垢版2020/09/16(水) 20:24:29.55ID:IcV8wAOT0
わざわざ証券口座名義人の銀行口座を作らないといけない
シナ人が犯人じゃないの
0015不要不急の名無しさん垢版2020/09/16(水) 20:25:15.81ID:RusUk1eb0
株の口座用にUFJ使ってるけど確認したこと無い
他のネット証券は大丈夫なんだろうか?
0017不要不急の名無しさん垢版2020/09/16(水) 20:25:27.03ID:kW3NCFyP0
トレード中は暗証番号でいいけど、出金、出金口座の登録・変更のような重要な手続きは
セキュリティ強化すればいい。この事態予測できんかったとは。
0018不要不急の名無しさん垢版2020/09/16(水) 20:25:36.89ID:IkZue+ge0
ドコモみたいにウダウダ言わないで全額補填発表したから炎上してないが事件自体はかなりヤバい
0020不要不急の名無しさん垢版2020/09/16(水) 20:26:12.77ID:nBpQf2/v0
同一名義口座にしか送金できない仕組みなのに、送金先の銀行の名義はどう偽装したのですか?
0022不要不急の名無しさん垢版2020/09/16(水) 20:26:40.15ID:tlIh5LSE0
こうやってタンス預金を増やして、後は末端の小物に強盗させればって所まで予知した
0023不要不急の名無しさん垢版2020/09/16(水) 20:26:56.72ID:LEZBdlnZ0
SBIにはIPO資金しか入れてないから狙われないだろう
殆どの資金は楽天にある
0024不要不急の名無しさん垢版2020/09/16(水) 20:27:16.61ID:gh+5m3fE0
これほど一気に表に出てくるのは、どこかの国レベルの陰謀かもな
しかし、額は大したことないしセキュリティレベルを上げれば済むことだ
何がしたかったのかよくわからんが
コロナ後は二重認証がデフォルトになる
それ以下のセキュリティの銀行はネットで決済はできない
0025不要不急の名無しさん垢版2020/09/16(水) 20:27:23.43ID:StF6LWMm0
約定して出金まで何日かかかるわな
毎日チェックしてるオレには死角はない
0026不要不急の名無しさん垢版2020/09/16(水) 20:27:29.73ID:IkZue+ge0
>>20
本人確認書類を偽造するなどして
と書いてあるね
0027不要不急の名無しさん垢版2020/09/16(水) 20:27:35.50ID:o6VSXwX80
SBIの口座に金入ってないけど不安だわ
0028不要不急の名無しさん垢版2020/09/16(水) 20:27:57.27ID:Q2GAv5Nr0
第三者が証券口座に不正にログインし
(-_-;)y-~
不正なお客様が作った口座ってことなんやろ。
0029不要不急の名無しさん垢版2020/09/16(水) 20:28:50.84ID:RusUk1eb0
>>26
それだと住民票のある自宅じゃないと無理だろ?
SBIはちゃうのけ?
0030不要不急の名無しさん垢版2020/09/16(水) 20:28:58.45ID:hRHpGGqv0
全銀行、全証券、全取引、2要素認証必須にしてくれれば安心
最近の事件で、ようやく動きそうだな
0034不要不急の名無しさん垢版2020/09/16(水) 20:29:58.88ID:hRHpGGqv0
>>19
SBIがやられてるし、楽天も絶対やられてるって思うよな
0037不要不急の名無しさん垢版2020/09/16(水) 20:30:22.16ID:EVzP3P6K0
>>29
住民票も偽造だろ
銀行が口座作るときに、役所と照合しないからこうなる
0039不要不急の名無しさん垢版2020/09/16(水) 20:31:12.81ID:A6Km6/jC0
証券口座が狙われたらやばいだろ
何十億も持ってる人だと過疎株をストップ高にまで持っていって
市場をざわつかせることもできるぞ
0040不要不急の名無しさん垢版2020/09/16(水) 20:31:17.83ID:RusUk1eb0
>>39
まじか
免許のコピーも要るだろ?
0041不要不急の名無しさん垢版2020/09/16(水) 20:32:04.66ID:tKRTM5ZX0
>>30
それでやっと最低限だしな・・・・
企業年齢が高齢すぎるから常時更新の要素に弱すぎる・・・
0042不要不急の名無しさん垢版2020/09/16(水) 20:32:08.69ID:+3lVVK5M0
>>18
補填ゆうて手数料に含めた保険が出すだけ。
つまり利用者から貰った金で補償しているだけ。
0043不要不急の名無しさん垢版2020/09/16(水) 20:32:14.63ID:IkZue+ge0
>>29
銀行のネット口座は書類無しでいけるよ
0044不要不急の名無しさん垢版2020/09/16(水) 20:32:18.78ID:tlIh5LSE0
昔強盗に入られて1000万の通帳取られた人知ってるけど、普通に免許証偽造して金下ろされてたぞ。
ただ、名前の点を書き忘れたのを行員が見抜けなかったから補償されたらしいけど。
免許偽造なんて簡単なんだと。
今回もフィッシングで掛かった奴と同じ名前で偽造すれば出来る。むしろ簡単だぞ。
0045不要不急の名無しさん垢版2020/09/16(水) 20:32:37.82ID:Mqdw4BBC0
原因を公表してくれないと、不安で仕方がない
0046不要不急の名無しさん垢版2020/09/16(水) 20:32:52.58ID:g6ETBp9o0
>>8
単純に
0047不要不急の名無しさん垢版2020/09/16(水) 20:33:01.42ID:el1R8CfZ0
いきなりネット証券最大手の本丸だからな。
コインチェックのガバガバセキュリティーとは違うし、
大手UFJ銀行突破まで絡んでこなしてるかな。
0049不要不急の名無しさん垢版2020/09/16(水) 20:33:05.98ID:JmFBadWK0
発表されてる再発防止策が多種多様だけど本人確認の項目が1つしか無い

再発防止策
引き続き、本事案の個別原因の分析を継続し、より有効な施策を速やかに実施してまいります。

(1)監視
不正アクセスに対する24時間モニタリング体制のさらなる強化
不正アクセス検知システム(WAF)による新たな攻撃手法への対応
不審なIPアドレスからのアクセス排除(IPレピュテーションサービスの一層の活用)

(2)認証
一定時間に一度しか利用できないワンタイムパスワードを利用したログイン認証の導入(二要素認証)
普段と異なる環境からのログインを検知してお客さまに通知、アクセス遮断を行う仕組みの導入(リスクベース認証)
お客さまのお手元のスマートフォンなど、特定の端末からのアクセスのみを許可する機能の導入
当社WEBサイトへの接続にかかる暗号化通信のさらなる高度化

(3)本人確認
出金先銀行口座登録における本人確認の強化

(4)その他
出金先銀行との連携強化(ゆうちょ銀行からの情報提供により、水際の出金停止が確認できたケースが複数あり)
直接の出金を防止するATMカードの廃止(本年6月30日公表済み、10月3日廃止予定)
EVERSPINによるダイナミックセキュリティ技術の導入(当社およびSBIネオモバイル証券のスマホアプリに導入済み)
スマートフォンにおけるOS・アプリケーション改ざん等の検知機能
ソースコード暗号化機能
URLの暗号化機能 など
0050不要不急の名無しさん垢版2020/09/16(水) 20:33:20.23ID:Sif0V9CX0
日本トップクラスの二行が偽口座開設されるなんて前代未聞でしょ
これは戦後最大級の金融事件なのかも
0051不要不急の名無しさん垢版2020/09/16(水) 20:33:30.83ID:a58ykb4b0
>>24
単純に始まったばかりの電子マネーで犯罪集団が甘いところを研究して荒稼ぎしてんだよ
海外で先行してるセキュリティの穴をそのまんまやられた
こんなのソフトバンクとか中国と繋がってるんだから知ってただろうに
シェア広げたいばかりに黙ってたんだろ
今更止められないとか言わせない
すぐに停止命令出して犯人捕まえるまで止めたままにしろ
やらかした奴らに尻拭いさせるだけだわ
0052不要不急の名無しさん垢版2020/09/16(水) 20:33:31.82ID:FBmzxYV20
口座登録時に指紋認証と音声認証システムにして

ネットには指紋と音声認証USBがすでにあってAI確認するから
ニセ口座は使用不可能らしい
0053不要不急の名無しさん垢版2020/09/16(水) 20:33:38.70ID:+3lVVK5M0
>>38
証券会社に不正ログインした点は、認証問題かも。
偽口座開設と振り込みは単なる詐欺。
0054不要不急の名無しさん垢版2020/09/16(水) 20:33:52.44ID:LhTAN/xG0
>>39
過疎株だと100株でも取引すると証券会社から警告が届く
0055不要不急の名無しさん垢版2020/09/16(水) 20:34:10.57ID:RusUk1eb0
>>43
元々通帳持ってるやつだけじゃねーの?
そんなのならいくらでも架空口座作れちゃう
やったの脱税とかに詳しい奴かな?
0056不要不急の名無しさん垢版2020/09/16(水) 20:34:25.37ID:JtTN5aPR0
この際だし全く使ってなかった地銀の解約しようと思ってたのに通帳が見つからないの(´ ・ω・`)
0057不要不急の名無しさん垢版2020/09/16(水) 20:34:27.10ID:FBmzxYV20
犯人がニセ口座買っても指紋認証と音声認証で再確認するから

ネットでもニセ口座は使用無理だって
NHKでニュースやってたよ。
0059不要不急の名無しさん垢版2020/09/16(水) 20:34:52.84ID:FtErIp4C0
>>25
株だと4営業日後じゃないと出金できないよね
普通は約定したらすぐメール来ると思うから気付くはず
株以外の商品でやられたのかもね
0060不要不急の名無しさん垢版2020/09/16(水) 20:35:06.24ID:y9qPaLa40
これドコモ口座で総当たりで知った暗証番号と口座番号を更に流用とかしてない?
せっかく手に入れた暗証番号+口座番号ならドコモ口座だけで使うのは勿体無いよね
数千万とか億単位の口座もあるだろうし
0062不要不急の名無しさん垢版2020/09/16(水) 20:35:24.41ID:tKRTM5ZX0
>>43
セキュリティ基準や人員のチェック姿勢の差はピンキリなのは知れたことかと

事業者や担当変わるだけで落差が激しいのはよく見る・・・
0063不要不急の名無しさん垢版2020/09/16(水) 20:35:40.32ID:K/K9o/bM0
ドコモ口座の件で
三菱UFJといわれてたけど
ダイジョウブなのかね?

ゆうちょはともかくとして
0067不要不急の名無しさん垢版2020/09/16(水) 20:36:37.98ID:y9qPaLa40
まぁSBIはネットバンキングだしフィッシングやハッキングで普通に抜かれてるのかもしれんが
0068不要不急の名無しさん垢版2020/09/16(水) 20:36:44.88ID:LhTAN/xG0
>>65
衰退途上国です
0069不要不急の名無しさん垢版2020/09/16(水) 20:36:50.20ID:gh+5m3fE0
>>39
まあ、SBIが補償してくれるって言うし
個人の資金なんて所詮は市場を荒らすほどでもない
変わるのは今後のセキュリティの在り方だわな
誰かが変えようとしているんだろ
何のためか知らんが
俺らは若干面倒になるだけ
しかし、同時に安心感はええられる
どうでもいいわ
0070不要不急の名無しさん垢版2020/09/16(水) 20:37:18.14ID:hRHpGGqv0
>>59
長期投資でそんなの確認せず放置してパターンかもな
0071不要不急の名無しさん垢版2020/09/16(水) 20:37:22.90ID:foNAZ6LM0
偽造の身分証まで作って同性同名の銀行口座開設してんのか、手が込んでるな
完全にプロの仕事だわ
0072不要不急の名無しさん垢版2020/09/16(水) 20:37:25.22ID:ms9GFfQo0
>>59
登録メアドも変更されてたんじゃない?
出金先口座をホイホイ変更できるんだから
登録メアドや電話番号もホイホイ変更できそうな気がするが
メアド変更するとき旧メアドに確認メール来ないのかねぇ?
0073不要不急の名無しさん垢版2020/09/16(水) 20:37:53.31ID:FoxnO/DY0
マネフォがSBIからUFJ(自分の口座)に振替してるって言うてるんやが、SBIにもUFJにもそんな痕跡がないんや…
0074不要不急の名無しさん垢版2020/09/16(水) 20:38:38.10ID:RusUk1eb0
マイナンバー登録してるやつかな?
0075不要不急の名無しさん垢版2020/09/16(水) 20:38:43.82ID:tKRTM5ZX0
>>65
組織による
でかくなるほど高齢化が激しい印象?
0077不要不急の名無しさん垢版2020/09/16(水) 20:39:16.12ID:Sb9OCHpW0
>>1
またゆーちょか!!!
0078不要不急の名無しさん垢版2020/09/16(水) 20:39:47.29ID:csOOxR/+0
てか、不正も問題なんだけど管理がざるすぎるやろ。
日本はIT後進国なんだなやっぱ
0080不要不急の名無しさん垢版2020/09/16(水) 20:40:12.35ID:RusUk1eb0
>>73
証券の名義人勝手に変えられたんじゃねーの?
0081不要不急の名無しさん垢版2020/09/16(水) 20:40:14.14ID:K/K9o/bM0
口座確認するのに
ナマエしか確認してないって一体
そこにもう一段階ないとダメだろう
0083不要不急の名無しさん垢版2020/09/16(水) 20:41:15.79ID:AqiULhwF0
ドコモロ『GJ』
0084不要不急の名無しさん垢版2020/09/16(水) 20:41:52.39ID:kkQILJZy0
これ、小額・・・というか口座の動きに見合った額でちびちび広範囲にやられたらわからんよな・・・・
0085不要不急の名無しさん垢版2020/09/16(水) 20:42:06.24ID:LhTAN/xG0
>>82
上級国民は貴族
0086不要不急の名無しさん垢版2020/09/16(水) 20:42:19.60ID:K/K9o/bM0
>>57
節子
前スレでも同じ投稿してたからあれだけど

それどちらもデジタルデータやで

そういえば、顔認証で本人確認とかもあるのか…
免許証とかカオデータどこかで手に入れたら終わりじゃね?
0087不要不急の名無しさん垢版2020/09/16(水) 20:42:32.60ID:VYv7bViX0
>>81
だって口座自体が本人になってるわけで
今回の県はネットバンクとかそういう問題じゃなく紙書類の偽造でしょ
なんか勘違いしてねーか?
0088不要不急の名無しさん垢版2020/09/16(水) 20:42:44.03ID:tKRTM5ZX0
>>60
緩いゲートや第3者でも検索できてしまう顧客検索エンジンを作られると
有効性確認に転用されてしまうリスクとか過去にもあったのにまだ続けてるんだもの・・?
懲りてないわ・・?

旧型企業の基準のやばいとこよ・・・?
0090不要不急の名無しさん垢版2020/09/16(水) 20:43:10.44ID:gh+5m3fE0
>>78
何とも言えん
アホと呼べるのはフィッシングでカモられた被害者だが
そんなアホも守ってやらないといかんだろうし
金融機関のセキュリティはそろそろ本格的な変化の時期かもしれんし
二重認証だろ
言葉すら知らなかった某コンビニ社長とかもいたが
0091不要不急の名無しさん垢版2020/09/16(水) 20:43:33.52ID:x5F4AjXP0
ネットバンクとかネット証券てhttp「s」付いてる?
SSLってどこまでセキュリティ高い?
0092不要不急の名無しさん垢版2020/09/16(水) 20:43:39.48ID:qI6a7MS00
これ、知人か誰かとグルになったら可能なんじゃ??
んで被害受けたと嘘をつく。
知人には金入るし、自分は全額保証されるから
0093不要不急の名無しさん垢版2020/09/16(水) 20:44:02.14ID:bYNwILRq0
今はわらてるけど、もし700万しかない俺の預金が消えたら泣くに泣けないなぁ
0094不要不急の名無しさん垢版2020/09/16(水) 20:44:03.48ID:RusUk1eb0
ハードル高すぎて内部犯行疑いたくなる
0095不要不急の名無しさん垢版2020/09/16(水) 20:44:18.65ID:LhTAN/xG0
>>84
俺ならわかる
80銘柄ほど塩漬けしているけど
毎日玉帳と付き合わせしているから
0097不要不急の名無しさん垢版2020/09/16(水) 20:44:54.23ID:C8yVpqVy0
これは手が込みすぎてて、やられた人は情報取られ過ぎだろ。。。

本人名義の口座まで作られてるってことだよね
0098不要不急の名無しさん垢版2020/09/16(水) 20:45:16.01ID:HeR2jUtO0
なんか急にまとまった金が必要になった奴らの犯行かね、うやむやで終わりそ
0099不要不急の名無しさん垢版2020/09/16(水) 20:45:36.00ID:0M7wnMeY0
>>11

>当社からの出金は、お客さま本人名義の出金先銀行口座のみに限定されておりますが、
>今回の事案では、悪意のある第三者が偽造した本人確認書類を利用するなどして、当該銀行口座そのものを不正に開設したことが判明しております

そうそう、証券会社って自分名義の銀行口座にしか出金出来ないんだよ。
自分名義の銀行口座を勝手に作られたら防ぐの難しいよなあ
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況